
“제가 이용하는 은행인데, 내 정보도 유출된 걸까요?”
은행의 해킹 소식을 들으면 가장 먼저 이런 걱정이 듭니다. 월급을 받거나 생활비를 관리하는 계좌가 있고, 대출 상담을 받은 경험까지 있다면 더욱 불안할 수밖에 없습니다.
최근 신한은행에 이어 KB국민은행과 하나은행에서도 고객 개인정보 유출 사고가 확인됐습니다. 공격에 인공지능, 즉 AI가 활용됐을 가능성까지 제기되면서 관심이 커지고 있습니다.
하지만 지금 필요한 것은 막연한 불안보다 내 정보의 유출 여부를 확인하고, 사고를 빙자한 사기 연락에 대비하는 일입니다.
어떤 일이 있었는지, 은행 이용자는 무엇을 확인해야 하는지 차근차근 살펴보겠습니다.
이 글은 2026년 10월 2일까지 공개된 보도와 관계기관 안내를 바탕으로 작성했습니다. 유출 규모와 항목, 사고 원인은 추가 조사에 따라 달라질 수 있습니다. 개인별 유출 여부는 해당 은행의 공식 안내로 확인해야 합니다.
1. 신한·국민·하나은행에서 어떤 일이 있었나요?
이번 사고는 은행의 대출 조회나 직원 업무 지원 등에 사용하는 시스템을 통해 개인정보가 유출된 것으로 보도됐습니다.
은행별로 공개된 피해 규모와 대상은 서로 다릅니다.
| 은행 | 공개된 유출 규모 | 관련 시스템 |
|---|---|---|
| 신한은행 | 고객 약 2만 5,000명 | 대출 심사 진행 상황 조회 시스템 |
| KB국민은행 | 고객 119명 | 직원용 모바일 업무 지원 시스템 |
| 하나은행 | 고객 89명 | 영업지원시스템 |
위 수치는 10월 2일 보도 기준입니다. 같은 시기 BNK부산은행에서는 외주 직원 11명의 개인정보 유출이 보도됐으며, 이는 위 은행들의 고객정보 유출과 대상이 다릅니다.
신한은행은 공격 사실을 알아차리는 데 약 15시간, 최종 차단까지 약 30시간이 걸린 것으로 보도돼 사고 탐지와 대응 속도도 쟁점이 됐습니다.
해당 은행을 이용한다고 해서 모든 고객의 정보가 유출됐다는 뜻은 아닙니다.
반대로 “나는 예금만 이용하니까 괜찮겠지”라고 스스로 단정하기보다는, 은행이 안내하는 유출 대상과 개인별 통지 내용을 확인하는 것이 정확합니다.
2. ‘AI 해킹’이라는 말은 어디까지 확인됐을까요?
이번 사건에서는 AI를 활용한 공격 가능성이 제기됐습니다. 신한은행 사고와 관련해서는 중국어 기반의 AI 침투테스트 도구가 사용됐을 가능성이 보도됐지만, 정확한 공격 경로와 수법은 조사 중입니다.
따라서 현재 단계에서 “AI가 모든 은행 보안망을 무너뜨렸다”거나 “공격자의 국적이 확인됐다”라고 받아들이는 것은 적절하지 않습니다.
- 확인된 사실: 여러 은행에서 개인정보 유출 사고가 발생했다는 점
- 추가 확인이 필요한 부분: AI 활용 방식, 정확한 침입 경로, 공격 주체 등
뉴스 제목에 등장하는 ‘AI 해킹’이라는 표현과 최종 조사 결과는 구분해서 읽을 필요가 있습니다.
3. 개인정보가 유출되면 예금도 빠져나가는 건가요?
가장 걱정되는 부분은 역시 돈입니다.
“주민등록번호까지 유출됐다는데, 통장에 있는 돈도 위험한 것 아닌가요?”
개인정보 유출과 계좌에서 돈이 빠져나가는 금융 피해는 서로 다른 문제입니다. 정보 유출 사실만으로 예금이 인출됐다고 판단할 수는 없습니다.
하나은행은 이번에 공격받은 영업지원시스템이 인터넷·모바일뱅킹 거래 시스템과 분리돼 있으며, 금융거래 정보 유출과는 무관하다고 설명했습니다.
이 설명을 다른 은행의 사고에도 그대로 적용해서는 안 됩니다.
다만 개인정보가 유출됐다는 사실을 가볍게 볼 수도 없습니다.
금융당국은 개인정보 노출에 따른 명의도용 금융거래를 예방하기 위한 별도 시스템을 운영하고 있습니다. 이름과 연락처 등을 알고 접근하는 사칭 연락에도 주의해야 합니다.
정보 유출 소식만으로 예금 피해가 발생했다고 단정할 수는 없습니다.
하지만 유출 여부 확인과 사칭 연락 경계는 필요합니다.
4. 내 정보 유출 여부는 이렇게 확인하세요
유출 확인을 위해 가장 먼저 할 일은 평소 사용하던 은행 앱을 직접 열거나 공식 홈페이지로 접속하는 것입니다.
문자로 받은 링크를 통해 확인하기보다, 내가 직접 공식 경로를 찾아 들어가는 방식이 좋습니다.
① 공식 공지부터 확인하기
은행 앱이나 홈페이지의 공지사항에서 개인정보 유출 관련 안내를 찾아보세요.
- 어떤 고객이 유출 대상인지
- 어떤 정보가 유출됐는지
- 개인별 확인이나 문의는 어떻게 하는지
- 은행이 안내하는 후속 조치는 무엇인지
은행마다 확인 절차가 다를 수 있으므로, 특정 은행의 방법을 다른 은행에도 그대로 적용하지 않는 것이 좋습니다.
② 안내가 어렵다면 고객센터나 영업점에 문의하기
앱에서 관련 내용을 찾기 어렵다면 공식 홈페이지에 표시된 고객센터 번호를 확인하거나 영업점에 문의하시면 됩니다.
상담할 때는 이렇게 물어보시면 편합니다.
“개인정보 유출 사고 안내를 봤습니다. 제가 유출 대상인지, 어떤 항목이 유출됐는지 확인하고 싶습니다.”
개인별 확인에는 은행이 정한 본인확인 절차가 필요할 수 있습니다.
③ 문의한 내용과 안내를 남겨두기
유출 대상이라는 안내를 받았다면 통지 내용과 상담 날짜를 보관해 두세요.
추후 문의할 일이 생겼을 때, 유출 항목과 은행의 조치 내용을 다시 확인하는 데 도움이 됩니다.
5. ‘유출 확인’과 ‘피해 보상’을 내세운 연락은 주의하세요
금융 사고가 알려진 뒤에는 그 사건을 이용한 사기 연락에도 대비해야 합니다.
금융당국은 다른 금융 사고와 관련해서도 ‘보상’이나 ‘피해사실 조회’를 미끼로 한 스미싱을 경고한 바 있습니다.
이번 은행 사고에서도 이런 형태의 접근을 경계할 필요가 있습니다.
아래는 주의가 필요한 연락을 이해하기 위한 가상의 예시입니다.
| 연락 내용 | 주의해야 할 요구 |
|---|---|
| “고객님이 정보 유출 대상입니다” | 문자 링크에서 개인정보 입력 |
| “피해 보상금을 신청하세요” | 신분증 사진·인증번호 전송 |
| “계좌를 보호해 드리겠습니다” | 특정 계좌로 돈 이체 |
| “보안 점검이 필요합니다” | 별도 앱이나 원격제어 앱 설치 |
“제 이름도 알고, 거래은행까지 맞히던데요?”
상대가 개인정보 일부를 알고 있다는 이유만으로 은행 직원이라고 믿어서는 안 됩니다.
통화를 끊고 공식 연락처로 다시 확인하는 과정이 필요합니다.
특히 출처가 의심스러운 링크에서 정보를 입력하거나 앱을 설치하지 마세요. 금융당국은 악성앱을 통한 정보 탈취와 통화 가로채기 위험도 안내하고 있습니다.
6. 정보가 유출됐다면 어떤 도움을 받을 수 있나요?
유출 대상이라는 안내를 받았다면, 먼저 은행에 유출된 항목과 필요한 조치를 문의하세요.
연락처 유출인지, 주민등록번호 등도 포함됐는지에 따라 확인할 내용이 달라집니다.
명의도용 금융거래가 우려된다면 ‘개인정보노출자 사고예방시스템’도 알아볼 수 있습니다.
이 시스템은 노출된 개인정보를 이용한 금융거래 시도를 예방하기 위한 제도입니다. 거래은행 영업점에서 등록을 요청하거나, 금융감독원 시스템에서 신청할 수 있습니다.
- 신청 경로: 금융감독원 개인정보노출자 사고예방시스템
- 방문 신청: 거래은행 영업점에 등록 문의
다만 등록하면 신규 계좌 개설이나 카드 발급 등 일부 금융거래가 제한될 수 있습니다.
본인의 정상적인 거래에도 영향을 줄 수 있으므로 등록 전 안내를 확인하세요. 유출 정보를 삭제해 주거나 보상을 신청하는 서비스와는 다릅니다.
스미싱이 의심된다면 한국인터넷진흥원의 118로 상담하거나, 카카오톡 ‘보호나라’ 채널의 스미싱 확인 서비스를 이용할 수 있습니다.
7. 이미 돈을 보냈거나 앱을 설치했다면 서둘러 대응하세요
사기범에게 돈을 보냈거나 모르는 이체가 발생했다면, 혼자 해결하려고 시간을 보내지 마세요.
해당 금융회사 또는 112에 즉시 신고하고 지급정지를 요청하는 것이 우선입니다.
- 모르는 출금·이체: 금융회사 또는 112에 즉시 신고
- 사칭 연락에 송금: 신고와 함께 지급정지 요청
- 의심스러운 앱 설치: 해당 휴대폰 사용을 멈추고 다른 안전한 전화로 도움 요청
- 의심 문자만 수신: 링크를 누르지 않고 118 등으로 확인
악성앱이 설치되면 전화 연결까지 가로챌 수 있습니다.
감염이 의심되는 휴대폰으로만 신고를 시도하지 말고, 다른 안전한 전화나 경찰서 방문을 이용하세요.
의심 문자와 통화 기록, 이체 내역도 함께 보관해 두면 신고할 때 상황을 설명하는 데 도움이 됩니다.
8. 자주 묻는 질문 Q&A
Q1. 해당 은행에 계좌가 있으면 모두 유출 대상인가요?
아닙니다. 공개된 유출 대상과 규모는 은행마다 다릅니다. 계좌 보유 여부만으로 판단하지 말고 해당 은행의 공식 안내나 고객센터를 통해 개인별 유출 여부를 확인하세요.
Q2. 유출 확인 문자가 왔는데 링크를 눌러도 될까요?
문자만 보고 진위를 판단하기는 어렵습니다. 링크를 누르기보다 평소 이용하던 은행 앱을 직접 열거나 공식 홈페이지·고객센터에서 안내 내용을 확인하세요.
Q3. 상대가 제 이름과 은행을 알고 있으면 직원 아닌가요?
개인정보 일부를 알고 있다는 사실만으로 신원을 확인할 수는 없습니다. 특히 인증번호, 신분증 사진, 앱 설치, 송금을 요구한다면 통화를 끊고 은행 공식 연락처로 다시 확인하세요.
Q4. 개인정보노출자 등록을 하면 돈을 돌려받나요?
아닙니다. 명의도용 금융거래를 예방하기 위한 제도이며, 피해 보상 신청이나 유출 정보 삭제 서비스가 아닙니다. 등록에 따른 금융거래 제한도 확인해야 합니다.
Q5. 문자 링크를 눌렀으면 무조건 해킹된 건가요?
클릭만으로 감염이나 금융 피해를 단정할 수는 없습니다. 개인정보를 입력했는지, 파일을 내려받거나 앱을 설치했는지 확인하고 118에 상담하세요.
금융 피해가 발생했다면 금융회사 또는 112에 즉시 신고하세요.
Q6. 유출 대상이면 보상금이 자동으로 지급되나요?
유출 안내를 받았다는 이유만으로 일정 금액의 자동 지급을 단정할 수 없습니다. 해당 은행이 안내하는 피해 접수와 보상 절차를 확인하세요.
보상을 이유로 먼저 돈을 보내라는 연락은 응하지 말고 공식 경로로 확인해야 합니다.
9. 불안할수록 확인은 공식 경로로 하세요
은행의 개인정보 유출 사고는 고객이 조심하는 것만으로 예방할 수 있는 문제가 아닙니다. 은행의 정보 보호와 신속한 대응이 필요한 사안입니다.
그럼에도 사고가 알려진 뒤, 이용자가 할 수 있는 일은 있습니다.
내 정보가 유출됐는지 확인하고, 낯선 연락에 바로 반응하지 않으며, 이상 거래가 생기면 즉시 신고하는 것입니다.
부모님이나 가족이 관련 뉴스를 보고 걱정하신다면, 은행 앱의 공지부터 함께 확인해 주세요. “문자가 오면 바로 누르지 말고 먼저 확인하자”는 한마디도 도움이 될 수 있습니다.
유출 확인은 은행 공식 앱·홈페이지에서.
유출 조회·보상을 내세운 낯선 링크는 먼저 의심.
금융 피해가 발생했다면 금융회사 또는 112에 즉시 신고.
불안한 마음에 서둘러 누른 링크가 또 다른 피해로 이어지지 않도록, 한 번 멈추고 공식 경로로 확인하는 습관이 필요합니다.
참고 자료: 2026년 10월 2일 은행권 개인정보 유출 관련 보도, 금융위원회 개인정보노출자 사고예방시스템 안내 및 스미싱 소비자경보, 한국인터넷진흥원 스미싱 상담 안내.